火絨WannaRen專用解密工具是由火絨安全針對(duì)這次的WannaRen勒索病毒開發(fā)的解密工具,也是根據(jù)WannaRen勒索病毒作者提供的密鑰,制作出針對(duì)該病毒的解密工具!有需要的小伙伴歡迎來西西下載體驗(yàn)。
軟件介紹:
目前,火絨根據(jù)WannaRen勒索病毒作者提供的密鑰,已經(jīng)制作出針對(duì)該病毒的解密工具。
安裝運(yùn)行后,只需點(diǎn)擊“開始掃描”即可對(duì)被WannaRen勒索病毒加密的文件進(jìn)行一鍵全盤解密,也可以將文件直接拖入工具框進(jìn)行解密,無需其它操作。如果大家在使用中遇到其它相關(guān)問題,可隨時(shí)聯(lián)系我們獲得幫助。
此外,為避免不必要的風(fēng)險(xiǎn),我們不建議大家使用WannaRen勒索病毒作者制作的解密工具自行解密文件。
軟件相關(guān):
WannaRen勒索病毒解密密鑰
-----BEGIN RSA PRIVATE KEY-----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 pnnspVfb+f/3zwPdNAqFZb1HziFBOtQGbkMSPeUUqcxjBqq4d4j
UYKMvQnQ2pR/ROl1w4DYwyO0RlteUMPLxotTkehlD1ECZe9XMSxb+NubT9AGxtuI
uLMM3QKBgGl0mYCgCVHi4kJeBIgabGqbS2PuRr1uogAI7O2b/HQh5NAIaNEqJfUa
aTKS5WzQ6lJwhRLpA6Un38RDWHUGVnEmm8/vF50f74igTMgSddjPwpWEf3NPdu0Z
UIfJd1hd77BYLviBVYft1diwIK3ypPLzhRhsB Sp7RL2L6w0/Y9rf
-----END RSA PRIVATE KEY-----
相關(guān)爭(zhēng)議問題
1、 WannaRen勒索病毒具備“橫向傳播”能力嗎?
這里的橫向傳播應(yīng)該是局域網(wǎng)內(nèi)傳播。準(zhǔn)確的說,該勒索病毒本身不具備“橫向傳播”的能力,但“永恒之藍(lán)”可以攜帶該病毒進(jìn)行橫向傳播。
2、WannaRen勒索病毒可以穿透虛擬機(jī)嗎?
不能進(jìn)行“穿透”。因?yàn)樾迯?fù)永恒之藍(lán)漏洞,并斷開網(wǎng)絡(luò)后,該病毒就無法在虛擬機(jī)和主機(jī)之間互相感染,網(wǎng)傳“穿透”實(shí)際上是在聯(lián)網(wǎng)環(huán)境下的“橫向傳播”。
3、網(wǎng)傳病毒可通過TXT文本格式和圖片形式進(jìn)行傳播是否為真?
根據(jù)火絨目前溯源分析的結(jié)果看,該病毒或主要以永恒之藍(lán)漏洞和下載站為傳播方式,暫時(shí)未發(fā)現(xiàn)利用TXT文本格式和圖片等文件進(jìn)行傳播的跡象。
4、為何此前有報(bào)道指出“大部分殺毒軟件無法對(duì)該病毒進(jìn)行查殺”?
這可能是一個(gè)誤會(huì)。因?yàn)殚_始階段網(wǎng)傳的病毒樣本為無危害的解密器,并非真實(shí)的病毒,并且下發(fā)該勒索病毒的域名已被主流安全廠商攔截。目前,火絨可以對(duì)真實(shí)的病毒進(jìn)行全方位的辨識(shí)、攔截、查殺。
5、網(wǎng)傳WannaRen勒索病毒與WannaCry的比特幣錢包地址一樣,是否為其變種或同一伙人作案?
WannaRen勒索病毒與WannaCry的比特幣錢包地址不一樣。并且從該病毒作者使用易語(yǔ)言編寫、郵件中使用中文交流等情況看,極有可能是國(guó)人所為。
6、修復(fù)了永恒之藍(lán)漏洞還會(huì)被感染嗎?
漏洞只是該病毒傳播的方式之一,不排除其還有其它傳播途徑(例如下載站)。
總結(jié):勒索病毒目前依舊是危害較大的病毒之一,除了極少數(shù)幸運(yùn)的情況(比如此次病毒作者主動(dòng)提供密鑰),基本無法解密。對(duì)于勒索病毒,還是要時(shí)刻提高警惕,將重要文件及時(shí)進(jìn)行備份。此次事件隨著病毒作者的主動(dòng)提供密鑰,以及停止下發(fā)病毒告一段落。我們也已經(jīng)將此次所有分析內(nèi)容交由警方,以便他們追蹤處理。